[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Mise à jour des clé SSH



Le Sun, 18 May 2008 09:02:52 -0400,
David Prévot <davidp@altern.org> a écrit :

> 
> Oui, bien sûr : il n'y a que 32 767 clefs possibles au format où tu
> l'as créé (en fait statistiquement, environ dix mille seulement sont
> probables). Comme c'est un format non standard, il n'est pas dans la
> base de données des clefs réputées faibles. Les scripts pour les
> générer circulent quand même depuis un moment maintenant... De plus,
> si « on » sait que des utilisateurs Debian peu prudents on laissé des
> clefs facilement piratables, à des formats non standards, si en plus
> ils laissent leur nom de domaine et leur adresse IP (fixe), sur des
> listes de diffusion, ben c'est un peu donner le bâton pour se faire
> battre ;), et ce n'est pas l'utilisation d'un port non conforme mais
> trivial qui va les protéger...

Légèrement intrusif comme analyse... Mais bon, c'est dans un bon esprit
j'en suis sur.

Merci pour tes renseignements.

-- 
Emmanuel Lesouef


Reply to: